腾讯实验室发布2013年2月手机安全报告
【IT168 资讯】3月18日,记者从腾讯移动安全实验室获悉,该实验室依据对1.4亿腾讯手机管家用户病毒查杀情况和用户主动举报发布了《2013年2月手机安全报告》。根据该报告显示2013年2月,恶意扣费类、偷跑流量类与ROM内置病毒激增,引起腾讯移动安全实验室的强烈关注。许多工具类应用开始通过ROM渠道大肆泛滥传播。比如腾讯手机管家查杀的一款名为字体恶魔(a.expense.fontmaster)的病毒,该病毒感染了常见的Android字体软件——安卓字体大师等数百款应用,其中该病毒在ROM内和ROM外的感染比例各占50%,感染人数目前已经高达12万。具体情况如下:
水货手机泛滥 ROM中毒激增
2013年2月,水货手机内置恶意扣费病毒暗扣话费、窃取隐私渐成公害。据腾讯移动安全实验室监测,2013年2月,春节期间的手机购买需求推动了水货手机出货量大增,水货手机销售市场空前繁荣,导致ROM病毒感染的用户数大幅增长,ROM内病毒渠道占据11.26%的比例。
基于ROM病毒的迅猛增长,腾讯手机管家检测并曝光了2月份感染用户最多的十大ROM病毒,按照排名从高到低依次分别为:a.expense.dpn、a.expense.jxkj、 a.expense.cc、a.privacy.counterclank、a.privacy.fakePowerAlarm、a.payment.fakegooglemap.[伪谷歌地图]、a.payment.MMarketPay.b.[伪画皮2]、a.payment.kituri.a、a.payment.kituri.a、a.expense.lunar。
(以下示例病毒是被病毒开发者植入的二次打包界面,原官方包没有被植入病毒)
在所有ROM来源渠道中,其中不法水货商家内置、用户自主刷机等渠道是ROM病毒感染的主要来源,其中,不法水货商家植入ROM病毒就占据91.7%的比例。由于ROM病毒的染毒主要来源是不法水货商家内置与用户自主刷机等渠道,因此ROM中毒手机用户的地区基本上来自国内智能机水货市场与刷机市场发达的省份与区域。
国内少部分不法水货商家基于商业目的,往往会在水货手机中植入各种恶意软件或病毒,用于收集用户隐私或偷偷恶意扣费、推广软件,他们通过与第三方ROM制作商、恶意软件开发者等合作,刷入恶意ROM包或植入恶意软件,这些软件一旦被内置入手机内,它们就会在后台偷偷跑流量或者恶意吸费等。
隐私窃取类病毒快速繁殖
2013年2月,腾讯手机管家查杀了众多高危隐私窃取类病毒或恶意软件。据腾讯移动安全实验室监测,在Android系统,2月份的隐私窃取类病毒达到了19.6%的比例,位居病毒行为类型比例第二。2013年以来,腾讯手机管家查杀的重点隐私窃取类病毒主要有:“隐私蛔虫”、“集私虫”等隐私窃取类病毒,以及“红警2世界联盟”、“爱聊安卓版”、“重庆小面”等隐私窃取类恶意软件。其中,“隐私蛔虫”病毒以android system为名诱导用户下载,启动后可能会发送短信、彩信获取GPS地理位置、偷偷录音、并收集手机上的所有图片、音乐、视频等隐私内容,给手机造成一定的隐私泄漏风险。
可以看出,制毒者或制毒机构通过综合各种手段拓宽隐私窃取类病毒的投放渠道与优化病毒感染方式,使得隐私窃取类病毒监控用户短信收件箱、通话记录、GPS位置信息,拦截指定内容短信等一系列自主操作已变得更加流畅与智能化,多元化特征明显,对手机用户的核心利益威胁越来越大。使得隐私窃取类病毒的智能化与伪装性越来越强。
据腾讯移动安全实验室监测统计,隐私窃取类病毒可窃取的隐私项目共包括以下类别:IMEI、IMSI 号、短信记录、通话录音、通话记录、上网记录、浏览器收藏夹、APP产品的用户记录(如聊天软件的聊天记录)、照片、视频、电话本、用户自己的号码、位置、银行卡信息等类别。而本机号码、通讯录、短信、账号密码、地理位置等核心隐私成恶意软件的重点窃取目标。恶意软件肆意全方位抓取手机隐私现象正在侵袭广大手机用户,个人与商业隐私岌岌可危。
腾讯移动全实验室专家提醒,各手机用户应多留意各软件的权限,一般来说,许多恶意软件的过度隐私权限的要求,腾讯手机管家都会弹窗提醒用户注意,若有莫名的敏感隐私权限要求,用户应及时拒绝,保护手机隐私。
手机病毒恶意扣费快速席卷用户
2013年2月,通过在正常软件植入恶意扣费代码二次打包直接扣取用户手机资费已成为制毒者最为快捷有效的非法盈利方式。而手机用户往往在不知不觉中手机资费被扣,但又抓不到“作恶者”,让用户心头痛恨但又防不胜防。
据腾讯移动安全实验室监测,截至2013年2月份,恶意扣费类病毒持续快速增长,腾讯手机管家2月共截获的恶意扣费类病毒包31938个,在2月份,排名前十的恶意扣费类病毒感染用户数超过32.4万。其中排名首位的扣费类病毒为a.payment.fakegooglemap.[伪谷歌地图],感染用户数近7.6万人。
其中,排名前五的病毒伪谷歌地图、伪画皮2、彩信魅影、隐私飓风、系统杀手五大病毒感染的用户数分别为:7.6万、7.5万、6.5万、4.3万、4万。
恶意扣费类病毒通过捆绑热门或系统软件二次打包批量复制,使得许多热门软件纷纷被感染,其中,伪谷歌地图感染了Google Maps、SystemService等系统软件、而伪画皮2感染了安卓市场、中华万年历等知名软件等。
(以下示例病毒是被病毒开发者植入的二次打包界面,原官方包没有被植入病毒)
据腾讯移动安全实验室统计,扣费类病毒有短彩信扣费、IVR扣费、URL扣费三种扣费方式,其中短彩信扣费占比96.6%;另外,IVR扣费占比2%;通过URL扣费占比1.4%。
2013年2月份扣费类病毒特征是:伪装成能够通过后台私自联网获取扣费配置,发送短信到增值业务供应商或者通过连接指定的恶意扣费链接的方式,暗中吸取用户的手机话费。或者误导用户授予最高权限,私自在后台发送扣费短信,定制SP业务并自动屏蔽运营商确认短信,让用户不知不觉中被扣费。
病毒偷跑流量成手机用户重大利益问题
消费安全一直是315热门话题之一。据腾讯移动安全实验室监测,偷跑流量在近年来发展成为手机病毒最具备典型性的特征之一,这一特征也几乎体现在所有的恶意软件或手机病毒行为之中。而偷跑流量类病毒更在2012年全年一直居高不下,位居所有的病毒类型之首。在2013年2月,偷跑流量类病毒依旧延续了这种发展势头。2013年2月,排名前十的偷跑流量类病毒感染手机用户数超过78.7万.
由图所示:口袋杂志、宠物总动员、捕鱼人生、3D卡丁车、植物大战僵尸OL、Cut the Rope、易购、盛付通、薄荷时尚、万年历、掌上1号店、安卓软件架、Angry Birds、二维码扫描及生成器、极速狂飙、Gold Miner Free等热门软件都纷纷被偷跑流量类病毒感染。
(以下示例病毒是被病毒开发者植入的二次打包界面,原官方包没有被植入病毒)
专家建议
随着手机安全形势的恶化,手机用户提升手机安全意识非常重要,移动安全实验室专家对手机用户做出如下建议。
1. 从正规的渠道购买手机。
2. 手机用户应该选择从正规安全的渠道下载应用。
3. 不要见码就刷。
4. 手机用户应学会用安全软件来保护自身安全利益。
5. 不要点击收到的不明短信链接。
想了解报告全文的用户,可以通过关注@腾讯移动安全实验室、@腾讯手机管家的官方微博的形式进行查看:
腾讯手机管家官方网站:http://msm.qq.com
腾讯手机管家腾讯微博:http://t.qq.com/qqsecure
腾讯手机管家新浪微博:http://weibo.com/qqmanager
腾讯移动安全实验室官方微博:http://t.qq.com/QQSecurityLab
